Size: a a a

2020 October 22

AS

Aleksej Suhoveev in MikrotikClub
Aslan
Дело вкуса :)
Ага )
источник

L

Libertino in MikrotikClub
Aslan
При открытом из интернета RDP, на любом порту, вас будут брутфорсить. Делают это ботнеты, не заблочите вы из никак.
Если нормальные способы не применимы, использовать портнокинг. Советую по портам, а не по размеру пакета.
Странно, но пару лет назад сам менял его другой, пятизначный. И не понимаю, почему стоит порт по умолчанию
источник

A

Aslan in MikrotikClub
Я вообще не использовал портнокинг, только для тестов ) и на мой вкус лучше 5 ссылок вида
http://vpn.contoso.com:хххх
Где хххх, само собой, пять разных номеров.
Только надо приучать закрывать эти вкладки. :)
источник

A

Aslan in MikrotikClub
Libertino
Странно, но пару лет назад сам менял его другой, пятизначный. И не понимаю, почему стоит порт по умолчанию
Могу только повторить, что смена порта - это не защита. Может когда-то была, но не в 21 веке.
источник

А

Антон Курьянов... in MikrotikClub
Aslan
Могу только повторить, что смена порта - это не защита. Может когда-то была, но не в 21 веке.
смотря что подразумевать под защитой. порткнокинг многие тоже не считают защитой
источник

A

Aslan in MikrotikClub
Ботнеты достаточно умны, чтобы проверять все порты на открытость и определить какие за ними сервисы.
источник

A

Aslan in MikrotikClub
Антон Курьянов
смотря что подразумевать под защитой. порткнокинг многие тоже не считают защитой
Всё относительно же ) но смена порта это только для самоуспокоения.
источник

AS

Aleksej Suhoveev in MikrotikClub
Антон Курьянов
смотря что подразумевать под защитой. порткнокинг многие тоже не считают защитой
вот так и норм
источник

А

Антон Курьянов... in MikrotikClub
Aslan
Всё относительно же ) но смена порта это только для самоуспокоения.
от банального снифинга портов смена портов и НАТ спасет на ура, а это 90% мамкиных хакеров
источник

A

Aslan in MikrotikClub
Антон Курьянов
от банального снифинга портов смена портов и НАТ спасет на ура, а это 90% мамкиных хакеров
Возможно :) но я перестраховщик.
источник

L

Libertino in MikrotikClub
Антон Курьянов
от банального снифинга портов смена портов и НАТ спасет на ура, а это 90% мамкиных хакеров
Что тогда считается эффективной защитой, если ВПН и белый список не подойдут по организационным причинам?
источник

🔥Э

🔥 Хамон Эврибади... in MikrotikClub
Libertino
Что тогда считается эффективной защитой, если ВПН и белый список не подойдут по организационным причинам?
Снять иконки с торпеды девятки и повесить их на wan кабель
источник

SS

Sergei Silchin in MikrotikClub
Сделайте вы аналог fail2ban на тике через динамические адрес листы и все. Неверно пользователь ввел креды 3 раза - ip улетает в перманентный бан
источник

AS

Aleksej Suhoveev in MikrotikClub
Sergei Silchin
Сделайте вы аналог fail2ban на тике через динамические адрес листы и все. Неверно пользователь ввел креды 3 раза - ip улетает в перманентный бан
это сильно поможет от бот-сети на пару милионов хостов?
источник

SS

Sergei Silchin in MikrotikClub
Aleksej Suhoveev
это сильно поможет от бот-сети на пару милионов хостов?
Возьмите тестовую вм в отдельном влане с которого доступа в локалку нет, выкиньте ее нестандартным рдп портом наружу с автоматическим баном и увидите. За неделю 200+ ip собралось
источник

AS

Aleksej Suhoveev in MikrotikClub
Sergei Silchin
Возьмите тестовую вм в отдельном влане с которого доступа в локалку нет, выкиньте ее нестандартным рдп портом наружу с автоматическим баном и увидите. За неделю 200+ ip собралось
так поможет ли от бот сети с лямом хостов?
источник

SS

Sergei Silchin in MikrotikClub
Aleksej Suhoveev
так поможет ли от бот сети с лямом хостов?
Не знаю, скорее всего, микрот просто загнется и не справится с банальным днатом.
источник

SS

Sergei Silchin in MikrotikClub
Я не говорю что этот метод панацея, но в данном кейсе, если ну прямо вот вообще никак нормально не сделать (хотя уверен, что таких тупиковых ситуаций не бывает и быть не может), аналог fail2ban может помочь
источник

AS

Aleksej Suhoveev in MikrotikClub
Sergei Silchin
Я не говорю что этот метод панацея, но в данном кейсе, если ну прямо вот вообще никак нормально не сделать (хотя уверен, что таких тупиковых ситуаций не бывает и быть не может), аналог fail2ban может помочь
в данной ситуации от порткнокинга и смены порта рдп будет больше толку.
источник

AS

Aleksej Suhoveev in MikrotikClub
Самое главное не дать понять бот сети что за этим айпишником есть рдп сервис.
источник